Պե՞տք է օգտագործեմ oauth2 իմ API-ի համար:
Պե՞տք է օգտագործեմ oauth2 իմ API-ի համար:

Video: Պե՞տք է օգտագործեմ oauth2 իմ API-ի համար:

Video: Պե՞տք է օգտագործեմ oauth2 իմ API-ի համար:
Video: Email with Python 2024, Մայիս
Anonim

2 Պատասխաններ. Լավ է, որ ուզում ես անել ՀԱՆԳՍՏ API հանգույցում. Բայց եթե ձեր տվյալները զգայուն են, օրինակ՝ անձնական օգտատիրոջ տվյալները, ապա դուք պետք է ձեր վրա տեղադրեք անվտանգության ինչ-որ շերտ API . Նաև, օգտագործելով OAuth-ը կամ նշանների վրա հիմնված այլ անվտանգությունը կարող է օգնել ձեզ ստեղծել ավելի լավ թույլտվությունների ստուգում ձեր օգտատերերի բազայում:

Ավելին, ինչպե՞ս է OAuth2-ն աշխատում REST API-ում:

OAuth2 մուտքի նույնականացման նախընտրելի մեթոդն է API . OAuth2 թույլ է տալիս թույլտվություն՝ առանց արտաքին հավելվածը ստանալու օգտվողի էլ.փոստի հասցեն կամ գաղտնաբառը: Փոխարենը, արտաքին հավելվածը ստանում է նշան, որը թույլ է տալիս մուտք գործել օգտվողի հաշիվ:

Երկրորդ, արդյոք OAuth2-ն օգտագործվում է նույնականացման համար: OAuth 2.0 չէ իսկությունը արձանագրություն։ Շփոթության մեծ մասը գալիս է այն փաստից, որ OAuth-ն է օգտագործված ներսում իսկությունը արձանագրությունները, և մշակողները կտեսնեն OAuth բաղադրիչները և կփոխազդեն OAuth հոսքի հետ և կենթադրեն, որ պարզապես օգտագործելով OAuth-ը, նրանք կարող են հասնել օգտվողին իսկությունը.

Բացի վերևից, պե՞տք է օգտագործեմ OAuth-ը:

Դուք պետք է միայն օգտագործել OAuth եթե դուք իսկապես դրա կարիքն ունեք: Եթե դուք կառուցում եք ծառայություն, որտեղ դուք պետք է օգտագործել օգտագործողի անձնական տվյալները, որոնք պահվում են մեկ այլ համակարգում. օգտագործել OAuth . Եթե ոչ, դուք կարող եք վերանայել ձեր մոտեցումը:

Ո՞րն է ավելի լավ JWT կամ OAuth2:

JWT ավելի պարզ է, քան SAML 1.1/2.0-ը և աջակցվում է բոլոր սարքերի կողմից, և դա այդպես է ավելին հզոր, քան SWT (Simple Web Token): OAuth2 - OAuth2 լուծել մի խնդիր, որը օգտատերը ցանկանում է մուտք գործել տվյալներ՝ օգտագործելով հաճախորդի ծրագրակազմ, ինչպիսիք են զննարկման վրա հիմնված վեբ հավելվածները, բնիկ բջջային հավելվածները կամ աշխատասեղանի հավելվածները:

Խորհուրդ ենք տալիս: